北京辰光融信技術(shù)有限公司是國內(nèi)較早推出安全增強(qiáng)型打印機(jī)的企業(yè),為了進(jìn)一步提升產(chǎn)品的安全性,自2019年以來專注研究可信計算3.0技術(shù)在打印機(jī)上的應(yīng)用,我國可信計算源于1992年立項研制免疫的綜合安全防護(hù)系統(tǒng)(智能安全卡),于1995年2月底通過測評和鑒定。經(jīng)過長期的技術(shù)攻關(guān)應(yīng)用,形成了自主創(chuàng)新安全可信體系,開啟了中國可信計算3.0時代。2020年10月28日,國家等級保護(hù)2.0與可信計算3.0攻關(guān)示范基地成立揭牌,啟動了可信計算3.0在多類信息設(shè)備上的應(yīng)用驗證。辰光融信緊跟國家技術(shù)發(fā)展趨勢,于2021年5月20日在沈昌祥院士的技術(shù)指導(dǎo)下,成立了《外設(shè)安全可信實(shí)驗室》,為可信計算3.0技術(shù)在計算機(jī)外設(shè)產(chǎn)品上的集成、應(yīng)用提供了研發(fā)、適配環(huán)境。
基于可信計算3.0的標(biāo)準(zhǔn)和技術(shù)架構(gòu),從打印機(jī)的嵌入式系統(tǒng)、底層驅(qū)動、數(shù)據(jù)傳輸、上層應(yīng)用管控,實(shí)現(xiàn)可信計算3.0技術(shù)在打印設(shè)備上的應(yīng)用,可信計算3.0技術(shù)結(jié)構(gòu)框架在文印設(shè)備中的應(yīng)用模型如下圖所示:
安全增強(qiáng)型打印機(jī)除具有對打印作業(yè)的信源信道加密、黑白名單管理、系統(tǒng)時間管理等基礎(chǔ)安全功能外,在集成可信計算3.0技術(shù)后其產(chǎn)品新增功能如下所述:
開機(jī)度量:對嵌入式系統(tǒng)進(jìn)行開機(jī)度量,保證開機(jī)過程的安全性;
動態(tài)度量:實(shí)現(xiàn)對內(nèi)核關(guān)鍵數(shù)據(jù)的保護(hù),實(shí)現(xiàn)系統(tǒng)運(yùn)行過程中對可執(zhí)行程序的完整性校驗,保障打印機(jī)運(yùn)行過程中程序的安全性和穩(wěn)定性;
固件程序加固:對打印機(jī)固件升級進(jìn)行加固,保證打印設(shè)備的升級安全;
安全審計:完整的審計功能,審計員可查詢操作日志、系統(tǒng)日志和升級日志等。
目前已實(shí)現(xiàn)了可信計算3.0技術(shù)在黑白激光打印機(jī)、彩色激光打印機(jī)、多功能一體機(jī)等多個型號設(shè)備上的應(yīng)用,在不影響打印機(jī)基礎(chǔ)功能及性能的基礎(chǔ)上,提升了設(shè)備的安全性,實(shí)現(xiàn)了打印設(shè)備的安全啟動與完整性度量。
辰光融信將進(jìn)一步研究可信計算3.0技術(shù)在復(fù)印機(jī)、掃描儀等其他類外設(shè)產(chǎn)品上的應(yīng)用,推動可信計算3.0技術(shù)在外設(shè)類產(chǎn)品上的集成應(yīng)用,引領(lǐng)可信計算在該領(lǐng)域的發(fā)展,提升外設(shè)產(chǎn)品的安全品質(zhì)。
免責(zé)聲明:以上內(nèi)容為本網(wǎng)站轉(zhuǎn)自其它媒體,相關(guān)信息僅為傳遞更多信息之目的,不代表本網(wǎng)觀點(diǎn),亦不代表本網(wǎng)站贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如稿件版權(quán)單位或個人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。